VTP の設定

Similar documents
VLAN Trunk Protocol(VTP)について

パスワード暗号化の設定

VLAN の設定

パスワード暗号化の設定

Cisco EnergyWise の設定

マルチポイント GRE を介したレイヤ 2(L2omGRE)

CSS のスパニングツリー ブリッジの設定

パスワードおよび権限レベルによるスイッチ アクセスの制御

EtherChannel の設定

Q-in-Q VLAN トンネルの設定

authentication command bounce-port ignore ~ auth-type

FQDN を使用した ACL の設定

パスワードおよび権限レベルによるスイッチ アクセスの制御

管理者のユーザ名とパスワードの設定

MIB サポートの設定

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

ログインおよび設定

適応型セキュリティ アプライ アンスの設定

Untitled

新しいモビリティの設定

適応型セキュリティ アプライ アンスの設定

スケジューリングおよび通知フォーム のカスタマイズ

VPN 接続の設定

Kerberos の設定

VNX ファイル ストレージの管理

SMTP ルーティングの設定

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

基本設定

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

管理者のユーザ名とパスワードの設定

シスコ以外の SIP 電話機の設定

EtherChannelの設定

実習 :VLSM を使用した IPv4 アドレスの設計と実装 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約

コンフィギュレーション レジスタの設定変更

Windows Server 2003 Service Pack 適用手順書

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

F コマンド

Symantec AntiVirus の設定

F コマンド

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

付録

リンク バンドル コマンド

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

詳細設定

IBM Proventia Management/ISS SiteProtector 2.0

ファイル メニューのコマンド

実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ

Cisco Unity 8.x サーバの名前の変更または 別のドメインへの Cisco Unity 8.x サーバの 移動

音声認識サーバのインストールと設定

セキュリティ機能の概要

PowerPoint プレゼンテーション

U コマンド

8021.X 認証を使用した Web リダイレクトの設定

TeamViewer マニュアル – Wake-on-LAN

コミュニケーション サービスの設定

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

Cisco Hyperlocation

連絡先の管理

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

概要

ソフトウェアの説明

セキュリティ機能の概要

VPN の IP アドレス

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

SmartPort マクロの設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

自律アクセス ポイントでの Cisco IOS のアップグレード

Microsoft Word JA_revH.doc

77-j.pdf

X.25 PVC 設定

Troubleshooting SSH connections with Reflection X

MC3000一般ユーザ利用手順書

WAP121 および WAP321 アクセス ポイントのダウンロード/バックアップ コンフィギュレーション ファイル

メールデータ移行手順

独立型 Content Engine のソフトウェ ア アップグレード

使用する前に

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

TeamViewer 9マニュアル – Wake-on-LAN

ライセンス管理

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

SNMP トラップの処理

自律アクセス ポイントの Lightweight モードへの変換

使用する前に

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

はじめに

ヤマハDante機器と他社AES67機器の接続ガイド

マルチ VRFCE PE-CE リンクのプロビジョ ニング

Cisco Unified IP Phone のモデル情報、 ステータス、および統計の表示

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

V-Client for Mac ユーザーズガイド

Cisco NCS コマンドライン インターフェイスの概要

概要

コンフィギュレーション ファイルのバックアップと復元

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

ドメイン ネーム システムの概要

アラートの使用

2 台の N-PE 上でのアクセス リングの終端

Transcription:

CHAPTER 15 この章では Catalyst 3750-E または 3560-E スイッチで VLAN トランキングプロトコル (VTP) と VLAN データベースを使用して VLAN を管理する方法について説明します 特に明記しないかぎり スイッチという用語は Catalyst 3750-E または 3560-E スタンドアロンスイッチおよび Catalyst 3750-E スイッチスタックを意味します ( 注 ) この章で使用するコマンドの構文および使用方法の詳細については このリリースに対応するコマンドリファレンスを参照してください この章の内容は 次のとおりです VTP の概要 (P.15-1) (P.15-8) VTP のモニタ (P.15-19) VTP の概要 VTP は レイヤ 2 のメッセージプロトコルであり ネットワーク全体にわたって VLAN の追加 削除 名前の変更を管理することにより VLAN 設定の整合性を維持します VTP により VLAN 名の重複 誤った VLAN タイプの指定 セキュリティ違反など さまざまな問題を引き起こしかねない設定の誤りや矛盾が最小限に抑えられます VLAN を作成する前に ネットワークで VTP を使用するかどうかを決定する必要があります VTP を使用すると 1 台または複数のスイッチ上で中央集約的に設定変更を行い その変更を自動的にネットワーク上の他のスイッチに伝達できます VTP を使用しない場合 VLAN 情報を他のスイッチに送信することはできません VTP は 1 台のスイッチで行われた更新が VTP を介してドメイン内の他のスイッチに送信される環境で動作するように設計されています VLAN データベースに対する複数の更新が同一ドメイン内のスイッチ上で同時に発生する環境の場合 VTP は適していません VLAN データベースの不整合が生じます VTP 機能はスタック全体でサポートされており スタック内のすべてのスイッチが スタックマスターから継承した同一の VLAN および VTP コンフィギュレーションを保持します スイッチが VTP メッセージを通じて新しい VLAN について学習したり ユーザが新しい VLAN を設定したりすると 新しい VLAN 情報がスタック内のすべてのスイッチに伝達されます スイッチがスタックに参加するか またはスタックの結合が発生すると 新しいスイッチはスタックマスターから VTP 情報を取得します 15-1

VTP の概要 第 15 章 スイッチは 1005 の VLAN をサポートします ただし ルーテッドポート SVI およびその他の設定済み機能の個数によって スイッチハードウェアの使用状況は左右されます VTP が新しい VLAN をスイッチに通知し スイッチが使用可能な最大限のハードウェアリソースをすでに使用している場合 スイッチはハードウェアリソース不足を伝えるメッセージを送信して VLAN をシャットダウンします show vlan ユーザ EXEC コマンドの出力に サスペンドステートの VLAN が示されます VTP バージョン 1 およびバージョン 2 は 標準範囲の VLAN(VLAN ID 1 ~ 1005) だけをサポートします Cisco IOS Release 12.2(52)SE 以降では VTP バージョン 3 をサポートします VTP バージョン 3 は VLAN 範囲全体 (VLAN 1 ~ 4094) をサポートします 拡張範囲 VLAN(VLAN 1006 ~ 4094) は VTP バージョン 3 でだけサポートされます 拡張 VLAN がドメインに設定されている場合は VTP バージョン 3 から VTP バージョン 2 に変換できません ここでは 次の概要について説明します VTP ドメイン (P.15-2) VTP モード (P.15-3) VTP アドバタイズ (P.15-4) VTP バージョン 2 (P.15-5) VTP バージョン 3 (P.15-5) VTP プルーニング (P.15-6) VTP とスイッチスタック (P.15-8) VTP ドメイン VTP ドメイン ( 別名 VLAN 管理ドメイン ) は 1 つのスイッチ または同じ VTP ドメイン名を共有して同一管理下にある相互接続された複数のスイッチまたはスイッチスタックで構成されます スイッチは 1 つの VTP ドメインにだけ所属できます そのドメインに対してグローバル VLAN の設定を変更します デフォルトの設定では トランクリンク ( 複数 VLAN のトラフィックを伝送するリンク ) を介してドメインについてのアドバタイズを受信しない限り またはユーザがドメイン名を設定しない限り スイッチは VTP 非管理ドメインステートです 管理ドメイン名を指定するか学習するまでは VTP サーバ上で VLAN を作成または変更できません また VLAN 情報はネットワークを介して伝播されません スイッチがトランクリンクを介して VTP アドバタイズを受信すると スイッチは管理ドメイン名および VTP コンフィギュレーションリビジョン番号を継承します その後スイッチは 別のドメイン名または古いコンフィギュレーションリビジョン番号が指定されたアドバタイズについては すべて無視します 注意 VTP クライアントスイッチを VTP ドメインに追加する前に 必ず VTP コンフィギュレーションリビジョン番号が VTP ドメイン内の他のスイッチのコンフィギュレーションリビジョン番号より小さいことを確認してください VTP ドメイン内のスイッチは常に VTP コンフィギュレーションリビジョン番号が最大のスイッチの VLAN コンフィギュレーションを使用します VTP ドメイン内のリビジョン番号よりも大きなリビジョン番号を持つスイッチを追加すると VTP サーバおよび VTP ドメインからすべての VLAN 情報が消去される場合があります VTP コンフィギュレーションリビジョン番号の確認手順およびリセット手順については VTP ドメインへの VTP クライアントスイッチの追加 (P.15-17) を参照してください 15-2

第 15 章 VTP の概要 VTP サーバ上の VLAN 設定を変更すると その変更は VTP ドメイン内のすべてのスイッチに伝播されます VTP アドバタイズは Inter-Switch Link(ISL) IEEE 802.1Q を含め すべての IEEE トランク接続に送信されます VTP は 複数の LAN タイプにわたり 固有の名前と内部インデックスの対応によって VLAN を動的にマッピングします このマッピングにより ネットワーク管理者がデバイスを管理するための作業負担が大幅に軽減されます VTP トランスペアレントモードでスイッチを設定した場合 VLAN の作成および変更は可能ですが その変更はドメイン内の他のスイッチには送信されません また 変更が作用するのは 個々のスイッチに限られます ただし スイッチがこのモードのときに設定を変更すると 変更内容がスイッチの実行コンフィギュレーションに保存されます この変更はスイッチのスタートアップコンフィギュレーションファイルに保存することもできます ドメイン名およびパスワードの設定時の注意事項については ドメイン名 (P.15-10) を参照してください VTP モード サポート対象のスイッチまたはスイッチスタックを 表 15-1 に示す VTP モードのいずれかに設定できます 表 15-1 VTP モード VTP サーバ VTP クライアント VTP モード 説明 VTP サーバモードでは VLAN の作成 変更 削除ができます また VTP ドメイン全体に対して他のコンフィギュレーションパラメータ (VTP バージョンなど ) を指定できます VTP サーバは 同一 VTP ドメイン内の他のスイッチに自身の VLAN 設定をアドバタイズし トランクリンクを介して受信したアドバタイズに基づいて 自身の VLAN 設定を他のスイッチと同期させます VTP サーバがデフォルトのモードです VTP サーバモードでは VLAN 設定は NVRAM に保存されます スイッチがコンフィギュレーションを NVRAM に書き込んでいる間に障害を検出すると VTP モードはサーバモードからクライアントモードに自動的に移行します この場合 スイッチは NVRAM が動作するまで VTP サーバモードに戻ることができません VTP クライアントは VTP サーバと同様に動作し 対応するトランクで VTP アップデートを送受信しますが VTP クライアント上で VLAN の作成 変更 削除を行うことはできません VLAN は ドメインに含まれる 他のサーバモードのスイッチで設定します VTP バージョン 1 および 2 の VTP クライアントモードでは VLAN 設定は NVRAM に保存されません VTP バージョン 3 では VLAN 設定はクライアントモードで NVRAM に保存されます 15-3

VTP の概要 第 15 章 表 15-1 VTP モード ( 続き ) VTP モード VTP トランスペアレント VTP オフ 説明 VTP トランスペアレントスイッチは VTP に参加しません VTP トランスペアレントスイッチは自身の VLAN 設定をアドバタイズせず 受信したアドバタイズに基づいて自身の VLAN 設定を同期させることもありません ただし VTP バージョン 2 またはバージョン 3 では トランスペアレントスイッチは トランクインターフェイスを介して他のスイッチから受信した VTP アドバタイズを転送します VTP トランスペアレントモードでは スイッチ上の VLAN を作成 変更 削除できます VTP バージョン 1 および 2 では 拡張範囲 VLAN を作成するときはスイッチを VTP トランスペアレントモードにする必要があります VTP バージョン 3 でも クライアントモードまたはサーバモードでの拡張範囲 VLAN の作成をサポートしています 拡張範囲 VLAN の設定 (P.14-11) を参照してください VTP バージョン 1 および 2 では プライベート VLAN を作成する場合 スイッチは VTP トランスペアレントモードにする必要があります また このプライベート VLAN の設定後は VTP モードをトランスペアレントモードからクライアントモードやサーバモードに変更しないでください VTP バージョン 3 では クライアントモードとサーバモードでもプライベート VLAN をサポートします 第 17 章 プライベート VLAN の設定 を参照してください プライベート VLAN が設定されている場合 VTP モードをトランスペアレントからクライアントモードやサーバモードに変更しないでください スイッチが VTP トランスペアレントモードの場合 VTP および VLAN の設定は NVRAM に保存されますが 他のスイッチにはアドバタイズされません このモードでは VTP モードおよびドメイン名はスイッチの実行コンフィギュレーションに保存されます この情報をスイッチのスタートアップコンフィギュレーションファイルに保存するには copy running-config startup-config 特権 EXEC コマンドを使用します スイッチスタックでは 実行コンフィギュレーションと保存されているコンフィギュレーションは スイッチ内のすべてのスイッチについて同じです VTP オフモードでのスイッチの機能は トランクを介して VTP アドバタイズを転送しないことを除くと VTP トランスペアレントスイッチとしての機能と同じです VTP アドバタイズ VTP ドメイン内の各スイッチは 専用のマルチキャストアドレスに対して それぞれのトランクポートからグローバルコンフィギュレーションアドバタイズを定期的に送信します このようなアドバタイズを受信したネイバースイッチは 必要に応じて各自の VTP および VLAN 設定をアップデートします ( 注 ) トランクポートは VTP アドバタイズメントを送受信するので スイッチまたはスイッチスタック上で少なくとも 1 つのトランクポートが設定されていて そのトランクポートが別のスイッチのトランクポートに接続されている必要があります そうでない場合 スイッチは VTP アドバタイズを受信できません トランクポートの詳細については VLAN トランクの設定 (P.14-15) を参照してください VTP アドバタイズにより 次のグローバルドメイン情報が配信されます VTP ドメイン名 VTP 設定のリビジョン番号 アップデート ID およびアップデートタイムスタンプ 各 VLAN の Maximum Transmission Unit(MTU; 最大伝送単位 ) サイズを含む MD5 ダイジェスト VLAN コンフィギュレーション フレーム形式 15-4

第 15 章 VTP の概要 VTP アドバタイズではさらに 設定されている各 VLAN について 次の VLAN 情報が配信されます VLAN ID(ISL および IEEE 802.1Q) VLAN 名 VLAN タイプ VLAN ステート VLAN タイプ固有のその他の VLAN 設定情報 VTP バージョン 3 では VTP アドバタイズにはプライマリサーバ ID インスタンス番号 および開始インデックスも含まれます VTP バージョン 2 ネットワークで VTP を使用する場合 VTP のどのバージョンを使用するかを決定する必要があります デフォルトでは バージョン 1 の VTP が動作します VTP バージョン 1 でサポートされず バージョン 2 でサポートされる機能は 次のとおりです トークンリングサポート :VTP バージョン 2 は Token Ring Bridge Relay Function(TrBRF; トークンリングブリッジリレー機能 ) および Token Ring Concentrator Relay Function(TrCRF; トークンリングコンセントレータリレー機能 )VLAN をサポートします トークンリング VLAN の詳細については 標準範囲 VLAN の設定 (P.14-4) を参照してください 認識不能な Type-Length-Value(TLV) のサポート :VTP サーバまたは VTP クライアントは TLV が解析不能であっても 設定の変更を他のトランクに伝播します 認識されなかった TLV は スイッチが VTP サーバモードで動作している場合 NVRAM に保存されます バージョン依存型トランスペアレントモード :VTP バージョン 1 の場合 VTP トランスペアレントスイッチが VTP メッセージ中のドメイン名およびバージョンを調べ バージョンおよびドメイン名が一致する場合に限りメッセージを転送します VTP バージョン 2 がサポートするドメインは 1 つだけですが VTP バージョン 2 トランスペアレントスイッチは ドメイン名が一致した場合のみメッセージを転送します 整合性検査 :VTP バージョン 2 の場合 CLI( コマンドラインインターフェイス ) または SNMP ( 簡易ネットワーク管理プロトコル ) を介して新しい情報が入力された場合に限り VLAN 整合性検査 (VLAN 名 値など ) を行います VTP メッセージから新しい情報を取得した場合 または NVRAM から情報を読み込んだ場合には 整合性検査を行いません 受信した VTP メッセージの MD5 ダイジェストが有効であれば 情報を受け入れます VTP バージョン 3 VTP バージョン 1 または 2 でサポートされず バージョン 3 でサポートされる機能は 次のとおりです 拡張認証 : 認証を hidden または secret として設定できます 設定を hidden にしている場合 パスワード文字列からの秘密キーは VLAN のデータベースファイルに保存されますが 設定においてプレーンテキストで表示されることはありません 代わりに パスワードに関連付けられているキーが 16 進表記で実行コンフィギュレーションに保存されます ドメインにテイクオーバーコマンドを入力するときは パスワードを再入力する必要があります キーワード secret を入力する場合 パスワードに秘密キーを直接設定できます 拡張範囲 VLAN(VLAN 1006 ~ 4094) のデータベース伝播のサポート VTP バージョン 1 および 2 で伝播する範囲は VLAN 1 ~ 1005 だけです 拡張 VLAN を設定している場合は VTP バージョン 3 からバージョン 1 または 2 に変換できません 15-5

VTP の概要 第 15 章 ( 注 ) VTP プルーニングは引き続き VLAN 1 ~ 1005 にだけ適用され VLAN 1002 ~ 1005 は予約されたままで変更できません プライベート VLAN サポート ドメインの任意のデータベースのサポート VTP 情報の伝播に加えて バージョン 3 は Multiple Spanning Tree Protocol(MSTP) データベース情報を伝播できます VTP プロトコルの個別インスタンスが VTP を使用する各アプリケーションで実行されます VTP プライマリサーバと VTP セカンダリサーバ VTP プライマリサーバはデータベース情報をアップデートし システム内のすべてのデバイスによって行われるアップデートを送信します VTP セカンダリサーバで実行できるのは プライマリサーバから NVRAM に受け取ったアップデート済み VTP コンフィギュレーションのバックアップだけです デフォルトでは すべてのデバイスはセカンダリサーバとして起動します vtp primary 特権 EXEC コマンドを入力してプライマリサーバを指定することができます プライマリサーバのステータスは 管理者がドメインでテイクオーバーメッセージを発行する場合 データベースのアップデート用に必要となるだけです プライマリサーバなしで実用 VTP ドメインを持つことができます プライマリサーバのステータスは スイッチにパスワードが設定されている場合でも 装置がリロードしたり ドメインのパラメータが変更したりすると失われます トランク ( ポート ) 単位で VTP をオンまたはオフにするオプション [no] vtp インタフェイスコンフィギュレーションコマンドを使用すると ポート単位で VTP をイネーブルまたはディセーブルにできます トランクポート上で VTP をディセーブルにすると そのポートのすべての VTP インスタンスがディセーブルになります を MST データベースには off にする一方で 同じポートの VLAN データベースには on にすることはできません グローバルに VTP モードをオフに設定すると システムのすべてのトランクポートにこの設定が適用されます ただし VTP インスタンスベースでこのモードのオンまたはオフを指定することはできます たとえば VLAN データベースには スイッチを VTP サーバとして設定する一方で MST データベースには VTP を off に設定することができます VTP プルーニング VTP プルーニングを使用すると トラフィックが宛先デバイスに到達するために使用しなければならないトランクリンクへのフラッディングトラフィックが制限されるので 使用可能なネットワーク帯域幅が増えます VTP プルーニングを使用しない場合 スイッチは受信側のスイッチで廃棄される可能性があっても VTP ドメイン内のすべてのトランクリンクに ブロードキャスト マルチキャスト および不明のユニキャストトラフィックをフラッディングします VTP プルーニングはデフォルトでディセーブルです VTP プルーニングは プルーニング適格リストに指定された VLAN トランクポートへの不要なフラッディングトラフィックを阻止します プルーニング適格リストに指定された VLAN だけが プルーニングの対象になります デフォルトでは スイッチのトランクポート上で VLAN 2 ~ 1001 がプルーニング適格です プルーニング不適格として設定した VLAN については 引き続きフラッディングが行われます VTP プルーニングはすべてのバージョンの VTP でサポートされます 図 15-1 に VTP プルーニングを使用しない場合のスイッチドネットワークを示します スイッチ A のポート 1 およびスイッチ D のポート 2 は Red という VLAN に割り当てられています スイッチ A に接続されたホストからブロードキャストが送信された場合 スイッチ A は このブロードキャストをフラッディングします Red VLAN にポートを持たないスイッチ C E F も含めて ネットワーク内のすべてのスイッチがこのブロードキャストを受信します 15-6

第 15 章 VTP の概要 図 15-1 VTP プルーニングを使用しない場合のフラッディングトラフィック D 2 E B Red VLAN 1 F C A 89240 図 15-2 に VTP プルーニングをイネーブルに設定したスイッチドネットワークを示します スイッチ A からのブロードキャストトラフィックは スイッチ C E F には転送されません 図に示されているリンクポート ( スイッチ B のポート 5 およびスイッチ D のポート 4) で Red VLAN のトラフィックがプルーニングされるからです 図 15-2 VTP プルーニングによるフラッディングトラフィックの最適化 D 2 4 B Red VLAN E 5 1 F C A 89241 VTP サーバで VTP プルーニングをイネーブルにすると 管理ドメイン全体でプルーニングがイネーブルになります VLAN をプルーニング適格または不適格として設定する場合 影響を受けるのは そのトランク上の VLAN のプルーニングだけです (VTP ドメイン内のすべてのスイッチに影響するわけではありません ) VTP プルーニングのイネーブル化 (P.15-16) を参照してください VTP プルーニングは イネーブルにしてから数秒後に有効になります VTP プルーニング不適格の VLAN からのトラフィックは プルーニングの対象になりません VLAN 1 および VLAN 1002 ~ 1005 は常にプルーニング不適格です これらの VLAN からのトラフィックはプルーニングできません 拡張範囲 VLAN(1005 を超える VLAN ID) もプルーニング不適格です 15-7

第 15 章 VTP プルーニングは VTP トランスペアレントモードでは機能しないように設計されています ネットワーク内に VTP トランスペアレントモードのスイッチが 1 台または複数存在する場合は 次のいずれかを実行する必要があります ネットワーク全体の VTP プルーニングをオフにします VTP トランスペアレントスイッチのアップストリーム側にあるスイッチのトランク上で すべての VLAN をプルーニング不適格にすることによって VTP プルーニングをオフにします インターフェイスに VTP プルーニングを設定するには switchport trunk pruning vlan インターフェイスコンフィギュレーションコマンドを使用します ( プルーニング適格リストの変更 (P.14-22) を参照 ) VTP プルーニングは インターフェイスがトランキングを実行している場合に作用します VLAN プルーニングの適格性は VTP ドメインで VTP プルーニングがイネーブルであるかどうか 特定の VLAN が存在するかどうか およびインターフェイスが現在トランキングを実行しているかどうかにかかわらず 設定できます VTP とスイッチスタック VTP 設定は スイッチスタックのすべてのメンバで同じです スイッチスタックが VTP サーバまたはクライアントモードになっている場合は スタック内のすべてのスイッチが同一の VTP 設定を持ちます VTP モードがトランスペアレントの場合は スタックは VTP には加入しません スタックに参加したスイッチは VTP および VLAN のプロパティをスタックマスターから継承します すべての VTP アップデートが スタック全体で保持されます スタック内のスイッチの VTP モードが変更されると そのスタック内のその他のスイッチも VTP モードを変更し スイッチの VLAN データベースの一貫性が保たれます VTP バージョン 3 は スタンドアロンスイッチでもスタックでも同じように機能しますが スイッチスタックが VTP データベースのプライマリサーバである場合だけは例外です この場合は スタックマスターの MAC アドレスがプライマリサーバ ID として使用されます マスタースイッチをリロードするか またはその電源を切ると 新しいスタックマスターが選択されます 永続 MAC アドレス機能を設定しない場合は (stack-mac persistent timer [0 time-value] グローバルコンフィギュレーションコマンドを入力 ) 新しいマスターが選択されると 選択されたマスターは 新しいマスター MAC アドレスをプライマリサーバとしてテイクオーバーメッセージを送信します 永続 MAC アドレスが設定されている場合は 新しいマスターは 設定済みの stack-mac persistent timer 値を待ちます この時間内に以前のマスタースイッチがスタックに再参加しなければ 新しいマスターがテイクオーバーメッセージを発行します スイッチスタックの詳細については 第 5 章 スイッチスタックの管理 を参照してください ここでは 次の設定について説明します VTP のデフォルト設定 (P.15-9) VTP 設定時の注意事項 (P.15-9) VTP モードの設定 (P.15-12) VTP バージョンのイネーブル化 (P.15-15) VTP プルーニングのイネーブル化 (P.15-16) 15-8

第 15 章 ポート単位の (P.15-17) VTP ドメインへの VTP クライアントスイッチの追加 (P.15-17) VTP のデフォルト設定 表 15-2 に VTP のデフォルト設定を示します 表 15-2 VTP のデフォルト設定 機能 VTP ドメイン名 VTP モード (VTP バージョン 1 およびバージョン 2) デフォルト設定ヌル サーバ VTP モード (VTP バージョン 3) このモードは VTP バージョン 3 に変換する前のバージョン 1 または 2 のモードと同じです VTP バージョンバージョン 1( バージョン 2 はディセーブル ) MST データベースモード VTP バージョン 3 のサーバタイプ VTP パスワード VTP プルーニング トランスペアレント セカンダリ なし ディセーブル VTP 設定時の注意事項 VTP パスワード バージョン VTP ファイル名 最新の VTP 情報を提供するインターフェイス ドメイン名 およびモードを設定する場合 さらにプルーニングをディセーブルまたはイネーブルに設定する場合には vtp グローバルコンフィギュレーションコマンドを使用します 使用できるキーワードの詳細については このリリースに対応するコマンドリファレンスに記載されているコマンドの説明を参照してください VTP 情報は VTP VLAN データベースに保存されます VTP モードがトランスペアレントである場合 VTP ドメイン名およびモードはスイッチの実行コンフィギュレーションファイルにも保存されます この情報をスイッチのスタートアップコンフィギュレーションファイルに保存するには copy running-config startup-config 特権 EXEC コマンドを入力します スイッチをリセットした場合にも VTP モードをトランスペアレントとして保存するには このコマンドを使用する必要があります スイッチのスタートアップコンフィギュレーションファイルに VTP 情報を保存して スイッチを再起動すると スイッチの設定は次のように選択されます スタートアップコンフィギュレーションおよび VLAN データベース内の VTP モードがトランスペアレントであり VLAN データベースとスタートアップコンフィギュレーションファイルの VTP ドメイン名が一致する場合は VLAN データベースが無視され ( クリアされ ) スタートアップコンフィギュレーションファイル内の VTP および VLAN 設定が使用されます VLAN データベース内の VLAN データベースリビジョン番号は変更されません スタートアップコンフィギュレーション内の VTP モードまたはドメイン名が VLAN データベースと一致しない場合 VLAN ID 1 ~ 1005 のドメイン名 VTP モード および VTP 設定には VLAN データベース情報が使用されます 15-9

第 15 章 ドメイン名 VTP を初めて設定するときは 必ずドメイン名を割り当てる必要があります また VTP ドメイン内のすべてのスイッチを 同じドメイン名で設定しなければなりません VTP トランスペアレントモードのスイッチは 他のスイッチと VTP メッセージを交換しません これらのスイッチについては VTP ドメイン名を設定する必要はありません ( 注 ) NVRAM および DRAM の記憶域が十分にある場合は VTP ドメイン内のすべてのスイッチを VTP サーバモードにする必要があります 注意 すべてのスイッチが VTP クライアントモードで動作している場合は VTP ドメインを設定しないでください ドメインを設定すると そのドメインの VLAN 設定を変更できなくなります VTP ドメイン内の少なくとも 1 台のスイッチを VTP サーバモードに設定してください パスワード VTP ドメインのパスワードは設定できますが 必須ではありません ドメインパスワードを設定する場合は すべてのドメインスイッチで同じパスワードを共有し 管理ドメイン内のスイッチごとにパスワードを設定する必要があります パスワードのないスイッチ またはパスワードが不正なスイッチは VTP アドバタイズを拒否します ドメインに VTP パスワードを設定する場合 VTP 設定なしで起動したスイッチは 正しいパスワードを使用して設定しない限り VTP アドバタイズを受信しません 設定後 スイッチは同じパスワードおよびドメイン名を使用した VTP アドバタイズを受信します VTP 機能を持つ既存のネットワークに新しいスイッチを追加した場合 その新しいスイッチに適切なパスワードを設定して初めて スイッチはドメイン名を学習します 注意 VTP ドメインパスワードを設定したにもかかわらず ドメイン内の各スイッチに管理ドメインパスワードを割り当てなかった場合には 管理ドメインが正常に動作しません VTP バージョン 実装する VTP バージョンを決定する場合は 次の注意事項に従ってください VTP ドメイン内のすべてのスイッチは同じドメイン名を使用する必要がありますが すべてが同じ VTP バージョンを実行する必要はありません VTP バージョン 2 対応のスイッチ上で VTP バージョン 2 がディセーブルに設定されている場合 VTP バージョン 2 対応スイッチは VTP バージョン 1 を実行しているスイッチと同じ VTP ドメインで動作できます ( デフォルトでは VTP バージョン 2 はディセーブルになっています ) VTP バージョン 1 を実行しているものの VTP バージョン 2 に対応可能なスイッチが VTP バージョン 3 アドバタイズを受信すると このスイッチは VTP バージョン 2 に自動的に移行します VTP バージョン 3 を実行しているスイッチが VTP バージョン 1 を実行しているスイッチに接続すると VTP バージョン 1 のスイッチは VTP バージョン 2 に移行し VTP バージョン 3 のスイッチは スケールダウンしたバージョンの VTP パケットを送信するため VTP バージョン 2 スイッチは自身のデータベースをアップデートできます VTP バージョン 3 を実行するスイッチは 拡張 VLAN を持つ場合はバージョン 1 または 2 に移行できません 15-10

第 15 章 同一 VTP ドメイン内のすべてのスイッチがバージョン 2 に対応可能な場合を除いて スイッチ上で VTP バージョン 2 をイネーブルにしないでください あるスイッチでバージョン 2 をイネーブルにすると ドメイン内のすべてのバージョン 2 対応スイッチでバージョン 2 がイネーブルになります バージョン 1 専用のスイッチがドメインに含まれている場合 そのスイッチはバージョン 2 対応スイッチとの間で VTP 情報を交換できません VTP バージョン 1 および 2 スイッチは VTP バージョン 3 アドバタイズメントを転送できないため ネットワークのエッジに配置することを推奨します 使用環境に TrBRF および TrCRF トークンリングネットワークが含まれている場合に トークンリング VLAN スイッチング機能を正しく動作させるには VTP バージョン 2 またはバージョン 3 をイネーブルにする必要があります トークンリングおよびトークンリング Net を実行する場合は VTP バージョン 2 をディセーブルにします VTP バージョン 1 およびバージョン 2 は 拡張範囲 VLAN(VLAN 1006 ~ 4094) の設定情報を伝播しません これらの VLAN は各装置で手動によって設定する必要があります VTP バージョン 3 は拡張範囲 VLAN をサポートします 拡張 VLAN を設定している場合 VTP バージョン 3 から VTP バージョン 2 に変換できません VTP バージョン 3 装置のトランクポートが VTP バージョン 2 装置からのメッセージを受信した場合 この装置は VLAN データベースをスケールダウンし その特定のトランク上で VTP バージョン 2 フォーマットを使用して送信します VTP バージョン 3 装置は 最初にそのトランクポートで VTP バージョン 2 パケットを受信しない限り VTP バージョン 2 フォーマットのパケットを送信しません VTP バージョン 3 装置が あるトランクポートで VTP バージョン 2 装置を検出した場合 両方のネイバーが同一トランク上で共存できるように VTP バージョン 2 パケットだけでなく VTP バージョン 3 パケットの送信も継続します VTP バージョン 3 装置は VTP バージョン 2 またはバージョン 1 の装置からの設定情報は受け入れません 2 つの VTP バージョン 3 リージョンは VTP バージョン 1 リージョンまたはバージョン 2 リージョンでは トランスペアレントモードでだけ通信できます VTP バージョン 1 にだけ対応する装置は VTP バージョン 3 装置との相互運用はできません 設定要件 VTP を設定する場合は スイッチがドメイン内の他のスイッチと VTP アドバタイズメントを送受信できるように スイッチまたはスイッチスタック上のトランクポートを設定する必要があります 詳細については VLAN トランクの設定 (P.14-15) を参照してください クラスタメンバスイッチの VTP を VLAN に設定する場合 rcommand 特権 EXEC コマンドを使用して そのメンバスイッチにログインします コマンドの詳細については このリリースに対応するコマンドリファレンスを参照してください VTP バージョン 1 および 2 では そのスイッチで拡張範囲 VLAN を設定するとき スイッチは VTP トランスペアレントモードでなければなりません VTP バージョン 3 でも クライアントモードまたはサーバモードでの拡張範囲 VLAN の作成をサポートしています VTP バージョン 1 および 2 ではプライベート VLAN をサポートしません VTP バージョン 3 ではプライベート VLAN をサポートします プライベート VLAN を設定した場合 スイッチは VTP トランスペアレントモードでなければなりません プライベート VLAN がスイッチに設定されている場合 VTP モードをトランスペアレントモードからクライアントモードやサーバモードに変更しないでください 15-11

第 15 章 VTP モードの設定 次のいずれかに VTP モードを設定できます スイッチが VTP サーバモードの場合には VLAN 設定を変更し その変更をネットワーク全体に伝播できます スイッチが VTP クライアントモードの場合には そのスイッチの VLAN 設定を変更できません クライアントスイッチは VTP ドメイン内の VTP サーバから VTP アップデート情報を受信し それに基づいて設定を変更します スイッチを VTP トランスペアレントモードに設定すると スイッチの VTP はディセーブルになります VTP トランスペアレントスイッチは VTP アップデートを送信せず 他のスイッチから受信した VTP アップデートにも反応しません ただし VTP バージョン 2 を実行する VTP トランスペアレントモードのスイッチは 対応するトランクリンクで 受信した VTP アドバタイズを転送します VTP オフモードは VTP アドバタイズが転送されない以外は VTP トランスペアレントモードと同じです 次の注意事項に従ってください VTP バージョン 1 およびバージョン 2 では スイッチスタック上に拡張範囲 VLAN が設定されている場合は VTP モードをクライアントまたはサーバに変更できません エラーメッセージが表示され 設定が許可されません VTP バージョン 1 およびバージョン 2 は 拡張範囲 VLAN (VLAN 1006 ~ 4094) の設定情報を伝播しません これらの VLAN を各装置上に手動で設定する必要があります ( 注 ) VTP バージョン 1 およびバージョン 2 の場合 拡張範囲 VLAN(VLAN ID 1006 ~ 4094) を作成するには 事前に vtp mode transparent グローバルコンフィギュレーションコマンドを使用して VTP モードをトランスペアレントに設定する必要があります VTP トランスペアレントモードでスイッチが開始するように この設定をスタートアップコンフィギュレーションに保存してください このようにしないと スイッチのリセット時に拡張範囲 VLAN 設定が失われ VTP サーバモード ( デフォルト ) で起動します VTP バージョン 3 は拡張範囲 VLAN をサポートします 拡張 VLAN が設定されている場合は VTP バージョン 3 から VTP バージョン 2 に変換できません スイッチを VTP クライアントモードに設定した場合 VLAN データベースファイル (vlan.dat) は作成されません そのままスイッチの電源をオフにすると VTP 設定はデフォルトにリセットされます スイッチが再起動された後も VTP 設定を VTP クライアントモードに維持するには VTP モードを設定する前に VTP ドメイン名を設定する必要があります 注意 すべてのスイッチが VTP クライアントモードで動作している場合は VTP ドメイン名を設定しないでください ドメイン名を設定すると そのドメインの VLAN 設定を変更できなくなります したがって 少なくとも 1 台のスイッチを VTP サーバとして設定してください 15-12

第 15 章 VTP モードを設定するには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 2 vtp domain domain-name VTP 管理ドメイン名を設定します 1 ~ 32 文字の名前を使用できます 同一管理下にある VTP サーバモードまたはクライアントモードのスイッチは すべて同じドメイン名に設定する必要があります サーバモード以外にはこのコマンドは任意です VTP サーバモードではドメイン名が必要です スイッチで VTP ドメインにトランクを接続している場合 スイッチはドメインの VTP サーバからドメイン名を学習します 他の VTP パラメータを設定する前に VTP ドメインを設定する必要があります ステップ 3 vtp mode {client server transparent off} {vlan mst unknown} VTP モード ( クライアント サーバ トランスペアレントまたはオフ ) のスイッチの設定 ( 任意 ) データベースを次のように設定します vlan: 何も設定されていない場合は VLAN データベースがデフォルトです mst: 多重スパニングツリー (MST) データベース unknown: データベースタイプは不明 ステップ 4 vtp password password ( 任意 )VTP ドメイン用のパスワードを設定します パスワードに使用できる文字数は 8 ~ 64 文字です VTP パスワードを設定したにもかかわらず ドメイン内の各スイッチに同じパスワードを割り当てなかった場合には VTP ドメインが正常に動作しません ステップ 5 end 特権 EXEC モードに戻ります VTP バージョン 3 で使用可能なオプションについては VTP バージョン 3 のパスワードの設定 (P.15-14) を参照してください ステップ 6 show vtp status 表示された VTP Operating Mode および VTP Domain Name フィールドの設定を確認します ステップ 7 copy running-config startup-config ( 任意 ) スタートアップコンフィギュレーションファイルに設定を保存します ( 注 ) スイッチの実行コンフィギュレーションに保存され スタートアップコンフィギュレーションファイルにコピーできるのは VTP モードおよびドメイン名だけです 設定したドメイン名は 削除できません 別のドメインにスイッチを再び割り当てるしかありません 別のモードのスイッチを VTP サーバモードに戻すには no vtp mode グローバルコンフィギュレーションコマンドを使用します スイッチをパスワードがない状態に戻すには no vtp password グローバルコンフィギュレーションコマンドを使用します 次に ドメイン名が eng_group パスワードが mypassword という VTP サーバとしてスイッチを設定する例を示します Switch(config)# vtp domain eng_group Setting VTP domain name to eng_group. Switch(config)# vtp mode server Setting device to VTP Server mode for VLANS. Switch(config)# vtp password mypassword 15-13

第 15 章 Setting device VLAN database password to mypassword. Switch(config)# end VTP バージョン 3 のパスワードの設定 VTP バージョン 3 を使用する場合にパスワードを設定するには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 2 vtp password password [hidden secret] ( 任意 )VTP ドメイン用のパスワードを設定します パスワードに使用できる文字数は 8 ~ 64 文字です ( 任意 )hidden: パスワード文字列から生成された秘密キーが nvam:vlan.dat ファイルに保存されるようにするには hidden を入力します VTP プライマリサーバを設定してテイクオーバーを設定しようとすると パスワードの再入力を要求されます ( 任意 )secret: パスワードを直接設定するには secret を入力します シークレットパスワードには 16 進数文字を 32 個含める必要があります ステップ 3 end 特権 EXEC モードに戻ります ステップ 4 show vtp password 設定を確認します ステップ 5 copy running-config startup-config ( 任意 ) スタートアップコンフィギュレーションファイルに設定を保存し ます パスワードをクリアするには no vtp password グローバルコンフィギュレーションコマンドを入力します 次に 非表示のパスワードの設定方法とその表示方法の例を示します Switch(config)# vtp password mypassword hidden Generating the secret associated to the password. Switch(config)# end Switch# show vtp password VTP password: 89914640C8D90868B6A0D8103847A733 15-14

第 15 章 VTP バージョン 3 のプライマリサーバの設定 VTP サーバを VTP プライマリサーバ ( バージョン 3 限定 ) として設定し テイクオーバー操作を開始するには 特権 EXEC モードの VTP サーバで次の手順を実行します ステップ 1 コマンド vtp primary-server [vlan mst] [force] 目的 スイッチの動作ステートをセカンダリサーバ ( デフォルト ) からプライマリサーバに変更し その設定をドメインにアドバタイズします スイッチのパスワードが hidden に設定されている場合は パスワードの再入力を要求されます ( 任意 )vlan: テイクオーバー機能として VLAN データベースを選択します これはデフォルトです ( 任意 )mst: テイクオーバー機能として Multiple Spanning Tree (MST; 多重スパニングツリー ) データベースを選択します ( 任意 )force:force と入力すると 競合するサーバの設定が上書きされます force を入力しない場合 テイクオーバーの実行前に確認を求められます 次に パスワードが非表示またはシークレットに設定されている場合に VLAN データベースのプライマリサーバ ( デフォルト ) としてスイッチを設定する方法の例を示します Switch# vtp primary vlan Enter VTP password: mypassword This switch is becoming Primary server for vlan feature in the VTP domain VTP Database Conf Switch ID Primary Server Revision System Name ------------ ---- -------------- -------------- -------- -------------------- VLANDB Yes 00d0.00b8.1400=00d0.00b8.1400 1 stp7 Do you want to continue (y/n) [n]? y VTP バージョンのイネーブル化 デフォルトで VTP バージョン 2 およびバージョン 3 はディセーブルになっています あるスイッチ上で VTP バージョン 2 をイネーブルにすると VTP ドメイン内の VTP バージョン 2 に対応可能なすべてのスイッチでバージョン 2 がイネーブルになります VTP バージョン 3 をイネーブルにするには 各スイッチ上で手動によって設定する必要があります VTP バージョン 1 および 2 では VTP サーバモードまたはトランスペアレントモードのスイッチでだけバージョンを設定できます VTP バージョン 3 を実行するスイッチがクライアントモードの場合 既存の拡張 VLAN や既存のプライベート VLAN がなく パスワードが非表示に設定されていないときであれば バージョン 2 に変更できます 注意 同一 VTP ドメイン内のスイッチ上で VTP バージョン 1 と VTP バージョン 2 は相互運用できません VTP ドメイン内のすべてのスイッチが VTP バージョン 2 をサポートしている場合を除き VTP バージョン 2 をイネーブルにはしないでください 15-15

第 15 章 TrCRF および TrBRF トークンリング環境では トークンリング VLAN スイッチング機能を正しく動作させるために VTP バージョン 2 または VTP バージョン 3 をイネーブルにする必要があります トークンリングおよびトークンリング Net メディアの場合は VTP バージョン 2 をディセーブルにする必要があります VTP バージョン 3 は Cisco IOS Release 12.2(52) SE 以降でサポートされます 注意 VTP バージョン 3 では プライマリサーバとセカンダリサーバの両方がドメイン内の 1 つのインスタンスに存在できます VTP バージョンを設定する場合の注意事項については VTP バージョン (P.15-10) を参照してください VTP バージョンを設定するには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 2 vtp version {1 2 3} スイッチで VTP バージョンをイネーブルにします デフォルトは VTP バージョン 1 です ステップ 3 end 特権 EXEC モードに戻ります ステップ 4 show vtp status 設定された VTP バージョンがイネーブルであることを確認します ステップ 5 copy running-config startup-config ( 任意 ) スタートアップコンフィギュレーションファイルに設定を保存します デフォルトの VTP バージョン 1 に戻るには no vtp version グローバルコンフィギュレーションコマンドを使用します VTP プルーニングのイネーブル化 プルーニングは トラフィックが宛先デバイスに到達するために使用しなければならないトランクリンクだけにフラッディングトラフィックを制限することによって 使用可能な帯域幅を増やします VTP プルーニングをイネーブルにできるのは スイッチが VTP サーバモードの場合だけです VTP ドメイン内で VTP プルーニングをイネーブルにするには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 2 vtp pruning VTP 管理ドメインでプルーニングをイネーブルにします プルーニングは デフォルトではディセーブルに設定されています VTP サーバモードの 1 台のスイッチ上に限ってプルーニングをイネーブルにする必要があります ステップ 3 end 特権 EXEC モードに戻ります ステップ 4 show vtp status 表示された VTP Pruning Mode フィールドの設定を確認します VTP プルーニングをディセーブルにするには no vtp pruning グローバルコンフィギュレーションコマンドを使用します 15-16

第 15 章 VTP バージョン 1 および 2 では VTP サーバでプルーニングをイネーブルにすると その VTP ドメイン全体でプルーニングがイネーブルになります VTP バージョン 3 では ドメイン内の各スイッチ上で手動によってプルーニングをイネーブルにする必要があります プルーニング適格リストに指定された VLAN だけが プルーニングの対象になります デフォルトでは トランクポート上で VLAN 2 ~ 1001 がプルーニング適格です 専用の VLAN および拡張範囲 VLAN をプルーニングすることはできません プルーニング適格の VLAN を変更する手順については プルーニング適格リストの変更 (P.14-22) を参照してください ポート単位の VTP バージョン 3 では ポート単位で VTP をイネーブルまたはディセーブルにできます VTP は トランクモードのポート上でだけイネーブルにできます VTP トラフィックの着信または発信はブロックされ 転送されません ポート上で VTP をイネーブルにするには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 2 interface interface-id インターフェイスを指定し インターフェイスコンフィギュレーションモード を開始します ステップ 3 vtp 指定されたポート上で VTP をイネーブルにします ステップ 4 end 特権 EXEC モードに戻ります ステップ 5 show running-config interface ポートの変更を確認します interface-id ステップ 6 show vtp status 設定を確認します インターフェイス上で VTP をディセーブルにするには no vtp インターフェイスコンフィギュレーションコマンドを使用します Switch(config)# interface gigabitethernet 1/0/1 Switch(config-if)# vtp Switch(config-if)# end VTP ドメインへの VTP クライアントスイッチの追加 VTP クライアントを VTP ドメインに追加する前に 必ず VTP コンフィギュレーションリビジョン番号が VTP ドメイン内の他のスイッチのコンフィギュレーションリビジョン番号より小さいことを確認してください VTP ドメイン内のスイッチは常に VTP コンフィギュレーションリビジョン番号が最大のスイッチの VLAN コンフィギュレーションを使用します VTP バージョン 1 および 2 では VTP ドメイン内のリビジョン番号よりも大きなリビジョン番号を持つスイッチを追加すると VTP サーバおよび VTP ドメインからすべての VLAN 情報が消去される場合があります VTP バージョン 3 では VLAN 情報が消去されることはありません 15-17

第 15 章 VTP ドメインに追加する前に スイッチ上で VTP コンフィギュレーションリビジョン番号を確認およびリセットするには 特権 EXEC モードで次の手順を実行します コマンド 目的 ステップ 1 show vtp status VTP コンフィギュレーションリビジョン番号をチェックします 番号が 0 の場合は スイッチを VTP ドメインに追加します 番号が 0 より大きい場合は 次の手順に従います a. ドメイン名を書き留めます b. コンフィギュレーションリビジョン番号を書き留めます c. 次のステップに進んで スイッチのコンフィギュレーションリビジョン番号 をリセットします ステップ 2 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 3 vtp domain domain-name ドメイン名を ステップ 1 で表示された元の名前から新しい名前に変更します ステップ 4 end スイッチの VLAN 情報が更新され コンフィギュレーションリビジョン番号が 0 にリセットされます 特権 EXEC モードに戻ります ステップ 5 show vtp status コンフィギュレーションリビジョン番号が 0 にリセットされていることを確認します ステップ 6 configure terminal グローバルコンフィギュレーションモードを開始します ステップ 7 vtp domain domain-name スイッチの元のドメイン名を入力します ステップ 8 end スイッチの VLAN 情報が更新されて 特権 EXEC モードに戻ります ステップ 9 show vtp status ( 任意 ) ドメイン名がステップ 1 のものと同じであり コンフィギュレーションリ ビジョン番号が 0 であることを確認します コンフィギュレーションリビジョン番号をリセットした後に スイッチを VTP ドメインに追加します ( 注 ) スイッチ上で VTP をディセーブルにし VTP ドメイン内の他のスイッチに影響を与えることなく VLAN 情報を変更するには vtp mode transparent グローバルコンフィギュレーションコマンドを使用します 15-18

第 15 章 VTP のモニタ VTP のモニタ 情報 ( ドメイン名 現在の VTP バージョン VLAN 数 ) を表示することによって VTP をモニタします スイッチで送受信されたアドバタイズに関する統計情報を表示することもできます 表 15-3 に VTP アクティビティをモニタするための特権 EXEC コマンドを示します 表 15-3 VTP モニタリングコマンド コマンド show vtp counters show vtp devices [conflict] show vtp interface [interface-id] show vtp password show vtp status 目的 送受信された VTP メッセージに関するカウンタを表示します ドメイン内のすべての VTP バージョン 3 デバイスに関する情報を表示します プライマリサーバと競合する VTP バージョン 3 の装置が表示されます show vtp devices コマンドは スイッチがトランスペアレントモードまたはオフモードのときは情報を表示しません すべてのインターフェイスまたは指定されたインターフェイスに対する VTP のステータスおよび設定を表示します VTP パスワードを表示します 表示されるパスワードの形式は hidden キーワードが入力されているか または 暗号化がスイッチでイネーブル化されているかどうかによって異なります VTP スイッチの設定情報を表示します 15-19

VTP のモニタ 第 15 章 15-20